Server podporuje zastaralé TLS 1.0 / 1.1
Co to je
Váš server stále akceptuje spojení přes TLS 1.0 nebo TLS 1.1. Tyto verze jsou od roku 2020 oficiálně deprecated — všechny hlavní prohlížeče je přestaly podporovat. Moderní web by měl mluvit jen TLS 1.2 a TLS 1.3.
Proč je to problém
TLS 1.0 a 1.1 obsahují veřejně známé útoky: BEAST, POODLE, problémy s renegotiací a slabé šifry. Útočník na síti mezi vámi a serverem může v některých případech číst nebo měnit obsah.
Druhotně to bývá compliance nález. PCI-DSS po vás chce TLS 1.2+ od roku 2018. Auditoři ZoKB / NIS2 to taky kontrolují.
Jak to opravit
nginx
ssl_protocols TLSv1.2 TLSv1.3;
ssl_ciphers HIGH:!aNULL:!MD5;
ssl_prefer_server_ciphers on;Apache
SSLProtocol all -SSLv2 -SSLv3 -TLSv1 -TLSv1.1
SSLHonorCipherOrder on
SSLCipherSuite HIGH:!aNULL:!MD5Cloudflare
SSL/TLS → Edge Certificates → Minimum TLS Version → TLS 1.2. Restart není potřeba.
Ověření
Po nasazení si výsledek ověřte novým skenem na vulscan.app (kontrola TLS verzí je součástí bezplatného skenu) nebo přes nmap --script ssl-enum-ciphers -p 443 example.cz.
Co se může pokazit
Velmi staří klienti (IE 10, Android < 5, kasy se starým firmwarem) bez TLS 1.2 ztratí přístup. V drtivé většině B2C webů to není problém. Pokud máte specifický důvod (B2B integrace na legacy systém), nechte klienta upgradovat — downgrade na vašem serveru by byl past pro všechny ostatní.